시스템 > Type-1 (베어메탈) > VMware ESXi (3) > 페이지 코딩 샘플

본문 바로가기

페이지 코딩 샘플

시스템 > Type-1 (베어메탈) > VMware ESXi (3)

본문

SYSTEM > Type-1(베어메탈) > VMware ESXi (초고급 운영 기준)
이 문서는 “설치 방법”이 아니라, 상업 운영에서 필요한 표준·안정·복구·보안을 실제 운영 규칙으로 고정하기 위한 초고급 체크 포인트를 정리합니다.
vSwitch vs vDS
HA/DRS 운영
성능지표 기준선
업데이트/롤백
권한/감사로그
런북 템플릿
1) vSwitch(Standard) vs vDS(Distributed)
핵심은 “기능 비교”가 아니라 운영 표준화입니다. 호스트가 늘어날수록 동일한 네트워크 정책을 “사람 손”으로 맞추는 순간 장애가 시작됩니다.
vSwitch(표준)
소규모/단일 호스트/단순 구성에 유리. 하지만 호스트가 많아지면 정책 불일치가 발생하기 쉬움.
운영 규칙: 네이밍/포트그룹/VLAN/MTU 템플릿을 문서로 고정(수동 적용 최소화)
vDS(분산)
다수 호스트/클러스터 운영에 유리. 네트워크 정책을 중앙에서 관리해 표준 운영에 강함.
운영 규칙: 관리망/서비스망/스토리지망/vMotion 망을 포트그룹 단위로 표준화
실험 포인트(추천)
동일 VM 트래픽을 기준으로, “vSwitch 표준 vs vDS 표준” 구성에서 장애 재현(포트/업링크 단절)복구 절차를 비교해 운영 난이도를 수치화합니다.
2) HA/DRS 운영 규칙(상업 운영 기준)
HA/DRS는 “켜면 끝”이 아니라 정책(Policy)입니다. 정책이 없으면 장애 시 예상치 못한 이동/리소스 경합이 발생합니다.
필수 고정값(추천 체크)
• Admission Control: “호스트 1대 장애”를 기본 가정(수용량 산정)
• Resource Reservation: 핵심 VM에 CPU/메모리 예약(과잉 예약 금지)
• Anti-Affinity: 동일 서비스 VM 분산 배치(동시 장애 방지)
• Maintenance Window: 패치/점검 시간대와 자동 이동 정책 정합성
실무 팁: “자동화”는 정책이 확정된 뒤에만 안전해짐(정책 없이 자동화하면 대형 사고로 이어짐)
실험 포인트(추천)
“호스트 1대 다운”을 가정하고, 핵심 VM이 어느 호스트로 이동하는지(또는 못 하는지)를 기록해 수용량(Headroom)을 숫자로 확정합니다.
3) 스토리지 성능 지표(기준선) 잡는 법
“느리다”의 대부분은 스토리지 지표를 안 보고 운영해서 생깁니다. 최소한 아래 3가지는 기준선(평상시 수치)을 만들어야 합니다.
Latency
읽기/쓰기 지연이 올라가면 체감 성능이 무너집니다. “평시/피크” 지연을 기록해 기준을 만듭니다.
실험: 같은 워크로드에서 지연 급등 시점(백업/스냅샷/리빌드)과 연동 분석
Queue
큐가 길어지면 “대기”가 늘어납니다. VM/호스트/스토리지 어디에서 쌓이는지 분리해야 합니다.
실험: 큐 깊이 변화와 IOPS/지연의 상관관계로 병목 위치를 특정
IOPS/Throughput
IOPS/대역폭은 “얼마나 처리하는지”의 기본값입니다. 용량만큼이나 성능 용량을 계획해야 합니다.
실험: VM군별(DB/웹/백업) IOPS 패턴을 분리해 자원 배치를 최적화
4) 업데이트/패치 정책(호환성·롤백 중심)
상업 운영에서 업데이트는 “최신”이 아니라 안전한 절차가 핵심입니다. 반드시 “사전 검증 → 유지보수 윈도우 → 검증 → 롤백” 흐름으로 고정합니다.
권장 절차(템플릿)
• 1단계: 호환성 체크(서버/스토리지/NIC/드라이버)
• 2단계: 테스트 호스트 1대에서 선 적용(PoC)
• 3단계: 유지보수 윈도우(야간/주말)에서 순차 적용
• 4단계: 적용 후 성능/알림/로그 확인(체크리스트)
• 5단계: 이상 시 롤백 플랜 실행(절차서 필수)
실무 팁: “업데이트 기록(무엇을/언제/왜)”이 남아야 재발 방지가 가능
5) 보안/권한/감사로그(운영 친화적 기본값)
접근 경로
• 관리망은 VPN/허용 IP로 제한
• 관리자 계정 분리(개인 계정 사용) + 최소권한
• 원격접속 정책(시간/대상/기록) 고정
감사/로그
• 로그인/권한 변경/설정 변경 로그 수집
• 장애 시점 로그 보존(최소 보관 기간 설정)
• “조치 이력”과 로그를 티켓에 연결
상담/협업 문의
운영 템플릿 요청
ESXi 로드맵
핵심 키워드: vDS · HA/DRS · Admission Control · Latency/Queue/IOPS · Patch/Rollback · RBAC · Audit Log

댓글목록0

등록된 댓글이 없습니다.
전체 25 건 - 1 페이지
번호
제목
글쓴이
게시판 전체검색
상담신청